Trang Chủ Nhận xét Đánh giá và xếp hạng gói mã hóa nâng cao của Intercrypto

Đánh giá và xếp hạng gói mã hóa nâng cao của Intercrypto

Video: Ngắm Hoa Lệ Rơi - Châu Khải Phong [ Lyrics MV ] (Tháng Mười 2024)

Video: Ngắm Hoa Lệ Rơi - Châu Khải Phong [ Lyrics MV ] (Tháng Mười 2024)
Anonim

Nếu bạn không quen thuộc với các chi tiết của mã hóa, thì nó có vẻ giống như một nghệ thuật phức tạp, một cái gì đó được thực hiện bởi các chuyên viên bảo mật ở sâu trong phòng thí nghiệm máy tính. Nhưng thực sự, mã hóa là tất cả xung quanh bạn. Hầu hết các nhà cung cấp webmail mã hóa tin nhắn của bạn. Điện thoại thông minh của bạn được mã hóa đủ tốt để thậm chí FBI không thể có được nội dung của nó mà không cần nỗ lực rất lớn. Nếu bạn sẵn sàng tham gia một chút nghiên cứu, Gói mã hóa nâng cao InterCrypto 2016 có thể bảo vệ quyền riêng tư của bạn bằng cách mã hóa các tệp và thư mục nhạy cảm nhất của bạn. Nhưng được cảnh báo trong khi nó cung cấp nhiều tính năng hơn, giao diện của nó hơi kỳ dị.

Với khoản phí một lần là 49, 95 đô la, bạn có thể sử dụng Gói mã hóa nâng cao vô thời hạn. Đó là một mô hình phổ biến cho các sản phẩm mã hóa. Những người tính phí liên tục thường làm như vậy vì sản phẩm yêu cầu tài nguyên phía máy chủ. Ví dụ: Hộp ký gửi an toàn kỹ thuật số SureSafe chia các tệp được mã hóa của bạn thành các phần nhỏ và lưu trữ chúng một cách an toàn trên một bè của các máy chủ khác nhau. AxCrypt Premium cũng sử dụng tài nguyên máy chủ để cung cấp cho bạn các dịch vụ mã hóa.

Mã hóa là gì?

Trong Thế chiến I, các lực lượng Anh đã giữ bí mật thông tin liên lạc của họ bằng cách mã hóa chúng bằng Mật mã Playfair, trong khi các tin nhắn được mã hóa của người Đức chỉ bao gồm các chữ cái A, D, F, G, V và X. Một nhà mật mã Pháp đã bẻ khóa mật mã ADFGVX; Playfair đã được giải quyết là tốt. Nhưng vào thời của họ, những mật mã này đã phục vụ tốt cho đất nước của họ.

Các thuật toán mã hóa hiện đại không có gì giống như các thuật toán mã hóa lỗi thời, thường có thể bị bẻ khóa bởi các thủ thuật như biểu đồ tần số chữ cái. Đầu ra của chúng không có mối quan hệ rõ ràng với dữ liệu đi vào và việc bẻ khóa một thuật toán mã hóa hiện đại sẽ mất một thời gian dài không tưởng. Thuật toán mã hóa chính thức của Chính phủ Hoa Kỳ là Tiêu chuẩn mã hóa nâng cao (AES). Thuật toán Blowfish của Bruce Schneier là phổ biến với nhận thức bảo mật.

AES, Blowfish và nhiều thuật toán mã hóa phổ biến là đối xứng, có nghĩa là cùng một khóa được sử dụng để mã hóa và giải mã dữ liệu. Nếu bạn muốn chia sẻ một tập tin được mã hóa, bạn phải truyền khóa an toàn cho người nhận. Mật mã cơ sở hạ tầng khóa công khai (PKI) tránh được vấn đề đó. Trong hệ thống PKI, nếu tôi muốn gửi cho bạn một tệp, tôi tìm khóa công khai của bạn và mã hóa tệp với nó. Bạn sử dụng khóa riêng của mình để giải mã tập tin. Ngược lại, nếu tôi muốn chứng minh với bạn rằng một tài liệu đến từ tôi và chưa được sửa đổi, tôi mã hóa nó bằng khóa riêng của mình. Việc bạn có thể giải mã nó bằng khóa chung chứng minh tính hợp pháp của nó. Vâng, đó là cách chữ ký số hoạt động.

Bắt đầu với gói mã hóa nâng cao

Trình cài đặt nhanh chóng của sản phẩm này đã không cài đặt bất kỳ biểu tượng máy tính để bàn nào trên hệ thống kiểm tra Windows 8 của tôi. Tôi đã khởi chạy chương trình bằng cách nhấn phím Windows và gõ tên của nó.

Cửa sổ chính bị chi phối bởi một cây tệp / thư mục, với một loạt các nút và điều khiển ở bên phải và bên dưới nó. Có sáu nút ở trên cùng bên phải: Mã hóa, Giải mã, SFX (để tự giải nén), ZIP, Xóa và E-mail. Bên dưới những bảng điều khiển có thể gắn dock có tiêu đề Mã hóa, với một số tùy chọn chi tiết. Bên dưới cây tệp / thư mục có các tùy chọn để lọc loại tệp nào được hiển thị và xác định thư mục đầu ra cho các hoạt động mã hóa. Ngoài ra còn có một bản ghi của hoạt động gần đây.

Tôi nhìn chằm chằm vào tất cả các cài đặt đó trong một thời gian, chọc vào các nút, nhập mật khẩu, tất cả mà không tìm ra cách trên trái đất để làm cho chương trình làm bất cứ điều gì. Như với InterCrypto CryptoExpert 8, hệ thống Trợ giúp đã không khởi chạy khi tôi chọn Trợ giúp từ menu. Tôi quản lý để khởi chạy hệ thống trợ giúp định dạng CHM theo cách thủ công.

Tôi đã học được rằng tất cả các điều khiển mà tôi có thể thấy đều ở đó để đặt các tham số của hành động mã hóa và để thực sự hành động, tôi nên nhấn nút lớn, màu xanh lá cây có nhãn Bắt đầu. Thực tế là không có nút nào như vậy xuất hiện trong cửa sổ làm tôi bối rối trong giây lát. Sau đó, tôi thay đổi kích thước cửa sổ, cho nó thêm chiều cao. Vẫn không có nút Bắt đầu màu xanh lá cây lớn, nhưng Mã hóa màu xám ngay bây giờ! nút xuất hiện, trước đó ẩn đằng sau bảng Mã hóa có thể gắn được.

Một ngày nào đó

Trước khi đi xa hơn, tôi cần nói điều gì đó về sự xuất hiện của chương trình. Một số chương trình trong lĩnh vực này có vẻ hơi cũ. Không phải AxCrypt; đó là cực chất. Nhưng một vài trong số những người khác cũng có cái nhìn mười tuổi đó.

Gói mã hóa nâng cao có phần còn lại vượt xa các bit và phần lỗi thời. Câu hỏi thường gặp báo cáo rằng chương trình tuân thủ Y2K, có nghĩa là chương trình này không bị lỗi kerfuffle xảy ra 16 năm trước. Các Câu hỏi thường gặp khác đề cập đến các sự cố khi tải xuống với Netscape Navigator (đã ngừng hoạt động vào năm 2007 sau một thời gian dài giảm) và Netscape Communicator (đã bỏ vào năm 2006). Cửa sổ chính trông giống như một phiên bản OS X rất cũ, với thanh tiêu đề sọc ngang và nút hạt tròn ở góc trên cùng bên trái.

Tất nhiên sự xuất hiện của một chương trình có thể không liên quan gì đến hiệu suất của nó. Với các công cụ thiết kế hiện đại, thật dễ dàng để tạo ra một giao diện người dùng đẹp mà hoàn toàn không có gì.

Mã hóa tập tin

Khi tôi tìm thấy Mã hóa ngay! nút, giao diện của chương trình có ý nghĩa. Nhấp vào sáu nút ở trên cùng bên phải đã thay đổi bảng Mã hóa để hiển thị các điều khiển phù hợp với chế độ đã chọn. Để mã hóa các tập tin hoặc thư mục được chọn trong cây, bạn nhập mật khẩu, nhập lại và tùy chọn thêm một gợi ý mật khẩu. Nếu bạn lo lắng về keylogger, bạn có thể khởi chạy bàn phím ảo để nhập mật khẩu. Bạn có thể chọn một hộp để nén các tệp trước khi mã hóa và một hộp khác để xóa an toàn bản gốc.

Sau đó, có danh sách thả xuống các thuật toán mã hóa có sẵn trong số 17 thuật toán! Tất cả các nghi phạm thông thường đều ở đó: AES, Blowfish và Triple DES, cũng như thuật toán GOST của chính phủ Liên Xô, và nhiều hơn nữa. Hóa ra bạn nên chọn thuật toán của mình (khuyến nghị AES) trước khi thử nhập mật khẩu, vì số lượng ký tự bạn được phép nhập thay đổi tùy theo thuật toán.

Khi bạn nhập, đồng hồ đo chất lượng mật khẩu sẽ đầy và thay đổi từ màu đỏ sang màu xanh. Bạn có thể điều khiển tính năng này trong hộp thoại Tùy chọn. Theo mặc định, nó giữ màu đỏ cho các mật khẩu được tìm thấy trong từ điển và cho các mật khẩu quá yếu; một thanh trượt cho phép bạn thiết lập mức độ mạnh mẽ của nó. Bạn cũng có thể đặt nó để từ chối các từ trong từ điển và mật khẩu yếu. Tuy nhiên, trong thử nghiệm, tôi thấy rằng có rất nhiều từ trong từ điển được chấp nhận, bao gồm cả con khỉ mật khẩu khét tiếng.

Khi bạn đã đặt tất cả các tùy chọn và chọn các tệp, bạn nhấp vào Mã hóa lớn ngay! cái nút. Các tệp được mã hóa có phần mở rộng .AEP, nhưng phần tên tệp vẫn giữ nguyên. Ranquel Technologies CryptoForge cũng có khả năng thú vị để mã hóa tên tệp, vì đôi khi chỉ cần tên của tệp là thứ bạn không muốn người khác nhìn thấy. AxCrypt cũng có thể làm điều này, nhưng đó là một hoạt động riêng biệt.

Hành động khác

Giải mã một hoặc nhiều tệp đơn giản hơn mã hóa. Chọn tệp, nhấp vào nút Giải mã, nhập mật khẩu và nhấp vào Mã hóa ngay! Đó là nó.

Nút SFX tạo ra một kho lưu trữ tự giải mã các tệp bạn đã chọn. Nó đơn giản hơn một chút so với quy trình mã hóa đầy đủ. Bạn không có sự lựa chọn về thuật toán; nó luôn sử dụng AES. Bạn vẫn nhập mật khẩu và gợi ý của bạn, tất nhiên. Bạn cũng có tùy chọn nén các tệp, cắt nhỏ bản gốc hoặc cả hai. Nhưng các điều khiển cho cặp cài đặt cuối cùng này hoàn toàn khác với các điều khiển cùng mục đích cho mã hóa thẳng.

Vì chương trình đã có khả năng nén các tệp nguồn trước khi mã hóa, không có gì ngạc nhiên khi nó cung cấp nén ZIP mà không cần mã hóa. Bạn cũng có thể xóa các tệp một cách an toàn hoặc gửi email dưới dạng tệp đính kèm bằng ứng dụng email khách mặc định của mình.

Xóa an toàn

Không có nhiều điểm trong việc tạo các bản sao được mã hóa của các tệp của bạn nếu bạn để các bản gốc không được mã hóa nằm xung quanh và chỉ xóa chúng, ngay cả khi bạn bỏ qua Thùng rác, để chúng mở để phục hồi pháp y. Đó là nơi xóa an toàn. Ghi đè dữ liệu của tệp trước khi xóa để phục hồi pháp y.

Cypherix SecureIT cho phép bạn chọn ghi đè lên dữ liệu tệp tối đa 20 lần, trong khi CryptoForge cung cấp 99 lượt vượt qua. Gói mã hóa nâng cao mặc định là xóa nhanh một lần, đủ để ngăn chặn tất cả ngoại trừ phục hồi dựa trên phần cứng, tiên tiến nhất.

Đi sâu vào các tùy chọn của chương trình, bạn sẽ thấy rằng có rất nhiều lựa chọn để xóa an toàn, tất cả là 18. Một số là các tiêu chuẩn của chính phủ, được xác định bởi Bộ Quốc phòng Hoa Kỳ, Cảnh sát Hoàng gia Canada và NATO, trong số những người khác. Danh sách đứng đầu với thuật toán 35 vượt qua được Peter Guttmann nghĩ ra.

Nhưng đó không phải là tất cả! Giống như CryptoForge, công cụ này có thể xóa sạch mọi dấu vết của tên tệp khỏi hệ thống tệp và nó có thể xử lý Luồng dữ liệu thay thế NTFS và các yếu tố dành riêng cho NTFS khác. Theo mặc định, nó xóa toàn bộ cụm dữ liệu cuối cùng được phân bổ cho tệp, không chỉ phần đang sử dụng.

Mã hóa khóa công khai

Cho đến nay tôi đã nói về mã hóa đối xứng, có nghĩa là cùng một mật khẩu phục vụ để mã hóa một tập tin và giải mã nó. Gói mã hóa nâng cao cũng hỗ trợ mã hóa khóa công khai. Để sử dụng chế độ này, bạn sẽ cần lấy tệp khóa chung từ bất kỳ ai bạn muốn chia sẻ dữ liệu và cung cấp cho họ khóa công khai của bạn. Này, nó công khai! Giải mã sử dụng khóa riêng, bạn nên bảo vệ cẩn thận.

Tạo một cặp khóa mới là một vấn đề đơn giản để khởi chạy Trình quản lý khóa. Theo mặc định, bạn nhận được khóa có sẵn dài nhất, 2048 bit. Tôi không chắc tại sao bạn lại chọn chiều dài ngắn hơn. Đây là một liên lạc tốt đẹp; bạn có thể mã hóa khóa riêng của mình để nó không bị lộ khi không sử dụng. Khi bạn đi giải mã một tập tin đã nhận, chương trình sẽ giải mã khóa riêng của bạn và áp dụng nó.

Quản lý khóa cũng là nơi để nhập bất kỳ tệp chính nào bạn nhận được từ người khác. Hỗ trợ PKI là không phổ biến. AxCrypt là nhóm duy nhất khác trong nhóm hiện tại hỗ trợ nó. Nó đặc biệt hữu ích để trao đổi dữ liệu một cách an toàn.

Tạo mật khẩu

Trên menu Công cụ, bạn cũng sẽ tìm thấy một tùy chọn để gọi Trình tạo mật khẩu, nhưng được cảnh báo bởi điều đó thật thú vị. Để bắt đầu, cài đặt mặc định tạo mật khẩu gồm năm ký tự. Điều đó quá yếu. Bạn có thể thêm chữ thường, chữ số, dấu chấm câu và ký tự đặc biệt.

Tôi không thấy chiều dài tối đa được báo cáo, vì vậy tôi đã nhập 99.999. Một thông báo lỗi không hữu ích khuyên tôi nên nhập chiều dài lớn hơn bốn. Khi tôi nhập 999, chương trình bị treo hoàn toàn, buộc tôi phải giết và khởi chạy lại. Điều tương tự cũng xảy ra khi tôi nhập 99.

Khi xem xét kỹ hơn, tôi nhận ra rằng độ dài mật khẩu là một danh sách thả xuống đơn giản, với các giá trị từ bốn đến 15. Tạo mật khẩu gồm 15 ký tự viết hoa dường như vẫn tạm thời treo chương trình, nhưng nó đã thực hiện công việc. Thêm nhiều bộ ký tự làm cho quá trình diễn ra nhanh hơn. May mắn thay, tạo mật khẩu không phải là một tính năng cốt lõi cho một công cụ mã hóa.

AxCrypt cũng bao gồm một trình tạo mật khẩu, một mật khẩu mà bạn có thể sử dụng chỉ bằng cách truy cập trang web của công ty. Tuy nhiên, nó nhằm mục đích tạo ra các mật khẩu đáng nhớ nhưng không thể đoán được và nó thực hiện trong một trice.

Tùy chọn hữu ích

Việc lục lọi hộp thoại Tùy chọn, tôi tìm thấy một số lựa chọn cấu hình có thể thay đổi đáng kể cách thức hoạt động của chương trình. Tôi đã đề cập đến các tùy chọn Cài đặt Xóa Mật khẩu và Xóa An toàn; có nhiều thứ để xem trên trang Giao diện.

Ghi nhớ một mật khẩu khác nhau cho mỗi tệp và thư mục sẽ rất khó khăn, vì vậy tôi chắc chắn nhiều người dùng chỉ cần áp dụng cùng một mật khẩu cho mọi thao tác. Nếu bạn vẫn đang làm điều đó, bạn có thể bảo vệ toàn bộ Gói mã hóa nâng cao với một mật khẩu chính và tùy ý sử dụng mật khẩu đó cho mọi hoạt động mã hóa và giải mã. AxCrypt, CryptoForge và CryptoExpert cũng có khả năng giữ mật khẩu chính trong bộ nhớ, nhưng họ cũng sử dụng một số loại thời gian chờ, sau đó mật khẩu chính phải được nhập lại.

Trong hộp thoại này, bạn cũng có thể đặt sản phẩm để giữ nhật ký, không bị che giấu mật khẩu và khởi chạy Tác nhân Khay của nó khi khởi động. Đó là lần đầu tiên tôi nhìn thấy Tác nhân Khay, đây là cách duy nhất để truy cập Bộ mã hóa Clipboard.

Mã hóa Clipboard

Trước khi bạn có thể sử dụng Bộ mã hóa Clipboard, bạn phải bật phím nóng của nó, đó là Ctrl + F12 theo mặc định. Làm xong? OK, bây giờ chọn một số văn bản, sao chép nó vào bảng tạm và nhấn Ctrl + F12. Điều này mang đến một cửa sổ chứa văn bản bạn đã sao chép. Tại đây bạn có thể nhập mật khẩu và tùy chọn lưu trữ mật khẩu để cắt tiếp. Theo mặc định, văn bản được mã hóa quay trở lại bảng tạm và trình hướng dẫn đóng lại.

Tại thời điểm này, bạn có thể sao chép khối văn bản vào email, trò chuyện IM hoặc bất kỳ phương tiện dựa trên văn bản nào. Tất nhiên, người nhận sẽ cần một bản sao của chương trình để giải mã khối vô nghĩa.

Nếu bảng tạm chứa một khối văn bản được mã hóa, nhấn Ctrl + F12 sẽ xuất hiện cửa sổ giải mã. Như với mã hóa, theo mặc định, văn bản được giải mã trở lại bảng tạm.

CryptoForge cũng cho phép bạn mã hóa văn bản, nhưng nó vượt xa một chút. Nó hiển thị trình soạn thảo văn bản WYSIWYG, có khả năng nhập các tệp RTF. Bạn có thể thả tập tin vào tài liệu của bạn. Đầu ra vẫn là một khối văn bản thuần túy mà bạn có thể sử dụng để gửi các tệp đến một tài khoản email không chấp nhận tệp đính kèm.

Các tính năng nâng cao và thiếu

Các chuyên gia CNTT và những người có sở thích về tiền điện tử sẽ thích thực tế rằng sản phẩm này có thể được kiểm soát từ dòng lệnh. Tính năng này cho phép thực hiện các tác vụ mã hóa lặp đi lặp lại bằng cách sử dụng các tệp bó. Phải thừa nhận rằng, hầu hết các sản phẩm tôi đã xem xét gần đây bao gồm kiểm soát dòng lệnh. SureSafe không và Cypherix yêu cầu nâng cấp để có tùy chọn dòng lệnh.

Theo hệ thống trợ giúp và trang web, tôi sẽ có thể thêm ổ USB làm yếu tố xác thực thứ hai, giống như tôi có thể làm với CryptoExpert. Tuy nhiên, tôi không thể tìm thấy tính năng đó ở bất cứ đâu và ảnh chụp màn hình trong hệ thống trợ giúp hoàn toàn không giống với sản phẩm hiện tại. Hệ thống trợ giúp cũng nói rằng nó "có công cụ bảo mật người dùng loại bỏ tất cả các dấu vết trên Internet" Điều này cũng chứng tỏ khó nắm bắt.

Một cho các chuyên gia

Không có câu hỏi rằng Gói mã hóa nâng cao cung cấp nhiều lựa chọn hơn về thuật toán mã hóa và xóa an toàn so với phần còn lại. Không ai trong nhóm hiện tại đến gần. Sự hỗ trợ của PKI cũng gây ấn tượng. Tuy nhiên, nó cũng phức tạp hơn phần còn lại và giao diện người dùng bị lỗi thời và đôi khi khó hiểu. Các chuyên gia về tiền điện tử sẽ có một ngày thực địa với cái này.

Người dùng trung bình có lẽ nên chọn một cái gì đó khác. Nếu bạn có nhu cầu nghiêm túc về bảo mật, Hộp ký gửi an toàn kỹ thuật số SureSafe chắc chắn là lựa chọn tốt nhất. Chỉ cần vào tài khoản của bạn yêu cầu bắt tay nhiều bước và vì các tệp của bạn không được lưu trữ ở một nơi, nên không có cách nào vi phạm dữ liệu có thể làm lộ chúng. AxCrypt Premium hoàn toàn trái ngược với Gói mã hóa nâng cao về mức độ dễ sử dụng, và đây là nhóm duy nhất khác trong nhóm cung cấp mã hóa khóa công khai. Đây là hai sản phẩm Lựa chọn của ban biên tập hiện tại của chúng tôi để mã hóa cho người tiêu dùng.

Đánh giá và xếp hạng gói mã hóa nâng cao của Intercrypto